Программа-вымогатель H $
Исследователи Infosec обнаружили новую опасную угрозу вымогателей, скрывающуюся в дикой природе. Эта угроза, получившая название H $ Ransomware, способна нанести серьезный ущерб любой компьютерной системе, которую ей удается взломать. Используя надежный процесс шифрования, H $ Ransomware может сделать широкий спектр файлов недоступными и пригодными для использования. Пользователи обнаружат, что не могут открывать свои личные или служебные файлы - изображения, фотографии, документы, PDF-файлы, базы данных, архивы и т. Д.
Чтобы пометить файлы, которые были заблокированы, H $ Ransomware добавляет к их именам '.h $' в качестве нового расширения файлов. После завершения процесса шифрования угроза продолжает доставлять инструкции от своих злонамеренных создателей. Записка о выкупе бросается необычным образом - H $ Ransomware создает в зараженной системе сотню текстовых файлов с именами от «Pay2Decrypt1.txt» до «Pay2Decrypt100.txt». Сообщение во всех файлах с выкупом идентично.
Требования H $ Ransomware
Хакеры предупреждают своих жертв, что перезапуск зашифрованной системы потенциально может привести к повреждению заблокированных файлов. Кроме того, пострадавшим пользователям дается всего 5 дней на то, чтобы инициировать контакт и удовлетворить требования хакеров, в противном случае их данные могут быть удалены. В записке с требованием выкупа упоминаются два канала связи - выделенный сервер Discord и адрес электронной почты nekez@discard.email.
Как правило, пользователям следует избегать переговоров с киберпреступниками, распространяющими угрозы программ-вымогателей, поскольку это может подвергнуть их еще большему риску безопасности. Кроме того, нет никаких гарантий, что хакеры выполнят свою часть сделки. Вместо этого пользователям рекомендуется удалить H $ Ransomware и только после этого попытаться восстановить свои файлы из подходящей резервной копии.
Полный текст записки о выкупе:
НЕ ПЫТАЙТЕСЬ ПЕРЕЗАГРУЗИТЬ, ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ
ПРИСОЕДИНЯЙТЕСЬ К НАШЕМУ DISCORD СЕРВЕРУ: hxxps: //discord.gg/E8dgPKsmrb, ЕСЛИ У ВАС НЕТ DISCORD EMAIL, НАПИШИТЕ НАМ НА nekez@discard.email
ОТПРАВИТЕ НАМ СООБЩЕНИЕ С ЛИЧНЫМ КЛЮЧОМ: -
У ВАС ЕСТЬ 5 ДНЕЙ, ЧТОБЫ ОПЛАТИТЬ НАШИ УСЛУГИ, ЕСЛИ НЕТ, ВАШИ ФАЙЛЫ БУДУТ УДАЛЕНЫ
ВРЕМЯ НАЧАТЬ СЕЙЧАС: